

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 修復滲透測試問題清單
<a name="remediate-finding"></a>

檢視滲透測試的問題清單時，您可以請求 AWS Security Agent 嘗試修復問題清單。對於私有 GitHub 儲存庫，AWS Security Agent 會開啟包含建議修正的提取請求。對於公有儲存庫，修復可作為可下載的 diff 檔案，您可以在本機套用。

您必須在 AWS 管理主控台中啟用問題清單修復。(請參閱 [讓使用者能夠開始修復滲透測試和程式碼檢閱問題清單](enable-remediate-findings.md))。使用者可以從 AWS Security Agent Web 應用程式開始修復特定問題清單。

## 先決條件
<a name="_prerequisites"></a>

開始前，請確保您具備以下條件：
+ 已完成或進行中滲透測試執行
+ 存取 AWS Security Agent Web 應用程式
+ 熟悉應用程式的架構和安全性需求

## 步驟 1：啟用或停用自動修復
<a name="_step_1_enable_or_disable_automatic_remediation"></a>

您可以在建立或修改滲透測試時設定程式碼修復選項。如果您啟用自動修復，則如果代理程式在測試期間確認問題清單，AWS Security Agent 將自動嘗試修復相關聯的 GitHub 儲存庫。您也可以手動啟動程式碼修復。。在編輯**滲透測試詳細資訊**的檢視中，在**自動程式碼修復**區段中，啟用或停用程式碼修復。

## 步驟 2：選取用於程式碼修復的儲存庫
<a name="_step_2_select_repositories_for_code_remediation"></a>

1. 選擇 一直**到**最後一個步驟 **其他學習資源**。

1. 選擇**從資源中選取**。

1. 選擇 **GitHub 儲存庫**。

1. 選取您要用於程式碼修復的儲存庫。

1. 儲存滲透測試。

1. 您可以在**滲透測試學習資源**索引標籤下查看成功關聯的儲存庫。

## 步驟 3：開始滲透測試並檢視問題清單
<a name="_step_3_start_a_penetration_test_and_view_findings"></a>

執行滲透測試以偵測問題清單。如需詳細資訊，請參閱[檢閱滲透測試的問題清單](review-penetration-findings.md)。

## 步驟 4：啟動和檢視程式碼修復
<a name="_step_4_start_and_view_code_remediation"></a>

1. 導覽至問題清單。

1. 如果您已啟用自動程式碼修復，一旦 AWS Security Agent 確認問題清單，就會開始程式碼修復。

1. 如果您想要手動啟動程式碼修復，請選擇**修正程式碼**按鈕。

1. 在調查結果的**程式碼修復**區段中，您可以檢視程式碼修復狀態和提取請求的連結。如果 GitHub 儲存庫是公有的，則程式碼修復可作為可下載的檔案使用，而不是提取請求。您可以執行 `git apply /path/to/code_remediation_changes.diff` ，將變更套用至本機的儲存庫。